Podprocesorzy usługi sygnadesk
W razie rozbieżności między wersjami językowymi rozstrzygająca jest wersja w języku: Polski.
PROJEKT DO WERYFIKACJI PRAWNEJ I UZUPEŁNIENIA. Strona publiczna, do której odsyła Umowa powierzenia przetwarzania danych.
Operator usługi sygnadesk (Jeton Cloud sp. z o.o. sp.k., Warszawa) korzysta z niżej wymienionych dostawców jako dalszych podmiotów przetwarzających (podprocesorów) w rozumieniu art. 28 ust. 2 RODO. O każdej zmianie wykazu informujemy klientów e-mailem co najmniej 14 dni przed jej wejściem w życie, zgodnie z Umową powierzenia.
Data ostatniej aktualizacji: [data do uzupełnienia]
| Podprocesor | Siedziba | Rola w usłudze | Lokalizacja przetwarzania | Transfer poza EOG |
|---|---|---|---|---|
| OVH | Francja | Infrastruktura serwerowa (hosting aplikacji i bazy danych) | Europejski Obszar Gospodarczy | Nie |
| Hetzner Online GmbH | Niemcy | Przechowywanie zaszyfrowanych kopii zapasowych (Norymberga) | Europejski Obszar Gospodarczy | Nie |
| Cloudflare | USA (podmiot UE: Cloudflare Portugal) | Sieć dostarczania treści, ochrona przed atakami, obsługa domen klientów i certyfikatów | Węzły globalne; konfiguracja ukierunkowana na EOG | Możliwy; standardowe klauzule umowne (SCC) i ramy DPF |
| Amazon Web Services (SES) | USA (podmiot UE: AWS EMEA SARL, Luksemburg) | Wysyłka wiadomości e-mail systemowych (region eu-central-1, Frankfurt) | Europejski Obszar Gospodarczy (region UE) | Możliwy pomocniczo; SCC i ramy DPF |
| Stripe | USA (podmiot UE: Stripe Technology Europe, Irlandia) | Obsługa płatności i faktur | UE oraz USA w zakresie infrastruktury Stripe | Możliwy; SCC i ramy DPF |
Uwagi:
W trybie szyfrowania end-to-end treści zgłoszeń, załączniki i korespondencja ze zgłaszającym opuszczają urządzenia użytkowników wyłącznie w postaci zaszyfrowanej kluczami klienta. Żaden z podprocesorów, ani sam operator, nie ma technicznej możliwości odczytu tych treści.
Kopie zapasowe przechowywane u Hetzner są szyfrowane przed wysyłką i składowane w formie uniemożliwiającej przedwczesne usunięcie (ochrona przed ransomware i sabotażem).
Stripe w zakresie, w jakim samodzielnie decyduje o celach przetwarzania danych płatniczych (np. przeciwdziałanie oszustwom), działa jako odrębny administrator, zgodnie ze swoją dokumentacją.
Dostawcy usług logowania zewnętrznego (Google, Microsoft) nie są podprocesorami: uwierzytelnienie odbywa się bezpośrednio między użytkownikiem a dostawcą tożsamości, a usługa otrzymuje wyłącznie potwierdzenie tożsamości i adres e-mail.
[Do uzupełnienia po weryfikacji: dokładne nazwy podmiotów umownych (np. OVH SAS albo OVH Sp. z o.o., zależnie od umowy), numery umów powierzenia z dostawcami, ewentualni kolejni dostawcy (np. narzędzie monitoringu, jeśli dojdzie).]